Eine NULL-Zeiger-Dereferenzierung wurde im RAR VM von Clam Antivirus
(ClamAV) entdeckt, was benutzerunterstützten entfernten Angreifern ermöglicht,
eine Diensteverweigerung (denial of service
) mittels eines speziell
erzeugten RAR-Archiv auszulösen.
Wir sind zurzeit nicht in der Lage, korrigierte Pakete für die Mips-Architekturen anzubieten. Diese Pakete werden in das Sicherheitsarchiv installiert, sobald sie verfügbar sind.
Die alte Stable-Distribution (Sarge) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.90.1-3etch4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.91-1 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.